Kettering Healthは、ネットワークへの不正アクセスを含むサイバーセキュリティインシデントに対応していることを確認しました。組織は、違反を封じ込めて軽減するための措置を講じており、状況を積極的に調査および監視しています。緊急サービスは引き続き運用可能ですが、ランサムウェアは攻撃で疑われており、病院の運用を混乱させ、重要な患者ケアシステムへのアクセスを制限し、選択手順のキャンセルを余儀なくされました。
> それを報告しました ランサムウェアは、現場で回収され、代理店によって閲覧された身代金のメモによると、Ketteringのコンピューターネットワークに展開されました。
「あなたのネットワークは侵害され、私たちはあなたの最も重要なファイルを確保しました」とRansom Note氏は言います。
このメモは、ヘルスネットワークが恐tor料金の交渉を開始しない限り、Kettering Health Onlineから盗まれたとされるデータをリークすると脅しています。
身代金のノートは、昨年秋に最初に登場したインターロックとして知られるランサムウェアギャングに関連する恐torサイトに犠牲者を導きます。 CiscoのサイバーインテリジェンスユニットであるTalosによると、インターロックは、ハイテクおよび製造会社や政府組織など、さまざまなセクターをターゲットにしています。
「今朝、ケタリングヘルスはシステム全体のテクノロジーの停止を経験しました。これにより、組織全体で特定の患者ケアシステムにアクセスする能力が制限されています。これらのタイプの状況の手順と計画があり、現在の施設の患者に安全で質の高いケアを提供し続けます」 知らせ。 「ケタリングヘルス施設での選択的入院患者および外来患者の手順は、5月20日火曜日に本日キャンセルされています。これらの手順は後日再スケジュールされ、更新が利用可能になるにつれて、より多くの情報が提供されます。
現時点では、オハイオ州に本拠を置くヘルスケアネットワークは、選択科目のみが再スケジュールされていると述べました。緊急治療室と診療所は開いたままで、患者の診察を続けています。
Kettering Health氏は、「医療費のクレジットカードの支払いを要求するケタリングヘルスチームのメンバーであると主張する人からの詐欺の呼び出しが発生したことを確認した」と通知が付け加えた。 「ケタリングヘルスが電話で患者に連絡して医療費の支払いオプションについて議論することは慣習的ですが、豊富な注意から、私たちはさらなる通知があるまで電話で支払いを求めたり、支払いを受けたりすることはありません。
ただし、これらの詐欺呼び出しがシステム全体のテクノロジーの停止に接続されていることは確立されていないことに留意しました。
Kettering Health Attackについてコメントして、Cloud RangeのCEO兼創設者であるDebbie Gordonは、医療システムが医療緊急事態ではなく、基本操作を無効にするサイバー攻撃によって引き続き瀬戸際に押し込まれていると電子メールで声明を書きました。 「ケタリングの健康攻撃は、卓上演習とシミュレーションベースのトレーニングプログラムが不可欠である理由のもう1つの例です。」
彼女は、ランサムウェアへの対応はテクノロジーだけではないと付け加えました。それは、システムがダウンしたときに何をすべきかを知っている人々についてです。 「臨床スタッフ、ITチーム、および幹部はすべて、プレッシャーの下で効果的に運用する方法をリハーサルする必要があります。この種の準備を迅速に正常化すればするほど、ヘルスケアインフラストラクチャはより回復力が高まります。」
「ヘルスケア部門は、混乱が患者の生活にすぐに影響を与える可能性のある高圧環境を提示するため、ランサムウェアグループの不釣り合いに標的にされ続けています。 「この緊急性により、身代金の支払いの可能性が高まり、病院は攻撃者の素早いリターンを探しているための主要なターゲットになります。しかし、これらの事件は単なる犯罪的日和主義以上のものです。彼らはサイバー戦争がどのように見えるかについての警告ショットです。」
彼は、重要なインフラストラクチャを不安定にするために、将来の地政学的紛争で今や悪用されている同じ脆弱性が活用されると付け加えた。攻撃的なセキュリティにより、これらのハイステークスシナリオをシミュレートし、利害関係が国民になる前に弱点を明らかにすることができます。」
3月、Clarotyは、351のヘルスケア組織で225万人以上の医療用途(IOMT)デバイス(647,000を超える運用技術(OT)デバイス)を分析したと報告しました。 Clarotyのデータセットにあるこれらの組織のうち、既知の悪用された脆弱性(KEV)が99%で見つかったことが確認されましたが、臨床患者データを管理する病院情報システムの20%、および管理および財務情報には、ランサムウェアにリンクされたKEVが含まれており、インターネットに不安に関連しています。
アンナ・リベイロ
産業用サイバーニュース編集者。 Anna Ribeiroは、セキュリティ、データストレージ、仮想化、IoTの分野で14年以上の経験を持つフリーランスのジャーナリストです。
#ケタリングで疑われるランサムウェアの健康サイバー攻撃患者サービスの混乱選択手順のキャンセル